Riesgos

Los riesgos de los NFC (Near Field Communication)

QR Code

Hace un tiempo atrás hemos hablado acerca de los códigos QR y como estos comenzaron a aparecer en las calles porteñas gracias a la gran penetración en el mercado de los teléfonos denominados Smartphones y el acceso a Internet que estos tienen. De igual manera parece querer entrar en el mercado una "nueva" tecnología que fue desarrollada por NXP Semiconductors y Sony en el 2002.

Los acortadores de URL y sus problemas

URL Shorteners
URL Shorteners

Los acortadores de URL (shorters) son herramientas que sirven, como su nombre lo indica, para acortar una URL y nacieron con el objetivo de hacer más manejables URL que contenían una extensión fuera de lo normal (30 o más caracteres).

TOP 10: Vulnerabilidades de Aplicaciones Web 2010

OWASP 2010 - Top 10 Vulnerabilities
OWASP 2010 - Top 10 Vulnerabilities

OWASP acrónimo de Proyecto de Seguridad de Aplicaciones Web Abiertas, en inglés Open Web Application Security Project, es un proyecto de código abierto dedicado a determinar y combatir las causas que hacen que el software sea inseguro.

OWASP es un organismo sin ánimo de lucro que entre sus principales proyectos se encuentra el OWASP Top 10, un documento de alto nivel que presenta sobre las vulnerabilidades más críticas de las aplicaciones web.

Diferencias entre ISO 27001 e ISO 27002

ISO 27001 / ISO 27002

En muchos casos, tanto entre los profanos como entre los entendidos, es habitual escuchar hablar de ISO 27001 e ISO 27002 (ex-ISO 17799) como de dos normas equivalentes. En el primer caso no me parece grave, y es incluso previsible, pero creo que las personas más expertas deberían hablar con más propiedad, sobre todo teniendo en cuenta los problemas que puede ocasionar la confusión de ambas normas. Porque, aunque puede que alguien se escandalice al oirlo, ambas normas son MUY distintas.

Un problema a la vista?

información aburrida

A través del desarrollo de proyectos relacionados a la seguridad de la información, pude captar que el método de recolección de información es bastante precario.